Последствия уязвимости и взлом Liquid Network
Инцидент с выводом активов из резервов федерации стал одним из крупнейших в экосистеме сайдчейнов. Изучая взлом Liquid Network, аналитики установили, что злоумышленники воспользовались коллизией ключей кэша в логике проверки конфиденциальных транзакций. Это позволило им выпустить около 4000 токенов L-BTC без соответствующего ончейн-обеспечения.
Затем эти токены были конвертированы в реальные биткоины через инфраструктуру SideSwap. В результате из кошелька федерации было выведено 95% резервов, что на момент атаки оценивалось примерно в **$320 млн**.
Хронология событий и частичный возврат средств
Руководство компании категорически отвергло требования хакеров о выплате 10% от суммы в качестве *вознаграждения за найденный баг* (bounty). Представители инфраструктурного провайдера заявили, что не позволят создавать прецедент вымогательства у разработчиков программного обеспечения с открытым исходным кодом.
Развитие ситуации происходило по следующему сценарию:
- 6 сентября 2026 года неизвестные эксплуатировали уязвимость и вывели почти 4000 BTC.
- 7 сентября хакеры вернули в кошелек федерации около 3400 BTC.
- 11 сентября разработчики публично отказались платить выкуп за оставшиеся 598,5 BTC, оцениваемые в $47 млн.
Группа безопасности Bitcoin Red Team заявила, что заранее предупреждала о наличии бага. Однако бывший директор по стратегии Самсон Моу опроверг информацию об игнорировании писем от независимых исследователей.
Технические детали патча и статус сети
На данный момент команда проекта реализует процедуру контролируемого восстановления работоспособности инфраструктуры. Для устранения уязвимости был выпущен патч Elements v23.3.4, который закрыл брешь в механизме проверки транзакций.
Текущий статус работы сайдчейна включает несколько ограничений:
- Производство блоков успешно возобновлено 10 сентября.
- Внутренние переводы обрабатываются в штатном режиме.
- Операции вывода (peg-outs) остаются замороженными в качестве меры предосторожности до полного аудита.
Поскольку около 600 монет все еще находятся под контролем хакеров, обеспечение циркулирующих L-BTC временно составляет 85%. Если оставшиеся средства не будут возвращены добровольно, компания планирует привлечь ончейн-аналитиков для отслеживания перемещения активов.
Частые вопросы
Вернули ли хакеры все украденные у Liquid Network биткоины?
Нет, хакеры вернули только часть средств. Из украденных ~4000 BTC на кошелек федерации было возвращено около 3400 BTC. Злоумышленники продолжают удерживать 598,5 BTC на сумму около $47 млн, требуя за них вознаграждение.
Можно ли сейчас выводить биткоины из Liquid Network?
Нет, на данный момент операции по выводу средств (peg-outs) из сайдчейна временно заморожены. Это мера предосторожности, которая будет действовать до завершения полного аудита безопасности после устранения уязвимости. Внутренние переводы L-BTC работают в штатном режиме.
Как хакерам удалось украсть BTC из Liquid Network?
Атака стала возможной из-за уязвимости в логике проверки транзакций. Злоумышленники смогли выпустить необеспеченные токены L-BTC, которые затем обменяли на реальные биткоины из резервов федерации через сервис SideSwap.